Перемещение ЭФИ и /boot раздел

в системе UEFI загрузчик grub расположен на разделе EFI, тогда /boot также должен присутствовать и быть незашифрованным.

У меня есть жесткий диск с двойной загрузкой Linux / Windows, где Windows зашифрована veracrypt и Linux со встроенным dm-crypt.
Это загрузчик так, наряду с bootloader в unecrypted Windows также расположена на ЭФИ?

Я хотел переместить весь раздел EFI и раздел / boot с жесткого диска на usb-накопитель устройство.
Могу ли я сделать это с помощью простой команды "dd", а затем удалить efi и загрузочные разделы на диске?
Будет ли Windows жаловаться, если я перемещу это на usb?
Существует также раздел восстановления с windows, но я предполагаю, что я не должен беспокоиться об этом.
Что я получаю в плане безопасности, выполняя эту операцию?

11
задан Rod Smith
20.03.2023 22:04 Количество просмотров материала 2641
Распечатать страницу

1 ответ

Я не знаком с Veracrypt, но я ожидал бы, что его основная функциональность, связанная с загрузкой, должна быть сохранена где-то в незашифрованном виде. Логическим местом для этого будет ESP, но он может быть где-то еще, например, выделенный раздел или даже некоторая незашифрованная часть раздела NTFS.

простое копирование ESP на другое устройство не будет работать. Проблема в том, что в EFI указатель на загрузчик существует в NVRAM, и если вы переместите загрузчик, то Запись NVRAM будет считаться недействительной, и система останется не загружаемой. Вам нужно будет обновить запись NVRAM, создать совершенно новую запись NVRAM или использовать резервное имя файла (EFI/BOOT/bootx64.efi) для вашего основного загрузчика, чтобы получить систему для загрузки. Вы можете обновить или создать новую запись загрузки с помощью такого инструмента, как efibootmgr в Linux bcdedit в Windows, EasyUEFI в Windows, bcfg в оболочке EFI или встроенные средства управления загрузкой в некоторые EFI реализации.

для получения дополнительной информации по основам EFI, я рекомендую вам начать со следующего:

ни одна из этих страниц непосредственно не затрагивает ваши вопросы шифрования, но все они должны в той или иной степени помочь вам понять, как работает процесс загрузки EFI. Такое понимание поможет вам справиться с расширенной конфигурацией например, то, что вы пытаетесь создать.

0
отвечен Rod Smith 2023-03-22 05:52

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

disk-encryption
encryption
linux
uefi
veracrypt
Вверх